Panoramica di IAM

Identity and Access Management (IAM) ti consente di controllare l'accesso di utenti e gruppi alle risorse Spanner a livello di progetto, istanza Spanner e database Spanner. Ad esempio, puoi specificare che un utente ha il controllo completo di un database specifico in un'istanza specifica del progetto, ma non può creare, modificare o eliminare istanze nel progetto. L'utilizzo controllo dell'accesso con IAM ti consente di concedere un'autorizzazione a un utente o a un gruppo senza dover modificare singolarmente ogni istanza o autorizzazione di database Spanner.

Questo documento si concentra sulle autorizzazioni IAM pertinenti per Spanner e sui ruoli IAM che concedono queste autorizzazioni. Per una descrizione dettagliata di IAM e delle sue funzionalità, consulta la Guida per gli sviluppatori di Identity and Access Management. in particolare la sezione sulla gestione dei criteri IAM.

Autorizzazioni

Le autorizzazioni consentono agli utenti di eseguire azioni specifiche sulle risorse Spanner. Ad esempio, l'autorizzazione spanner.databases.read consente a un utente di leggere da un database utilizzando l'API di lettura di Spanner, mentre spanner.databases.select consente a un utente di eseguire un'istruzione di selezione SQL su un database. Non concedi direttamente le autorizzazioni agli utenti, ma li doti di ruoli predefiniti o ruoli personalizzati che includono una o più autorizzazioni.

Le tabelle riportate di seguito elencano le autorizzazioni IAM associate a Spanner.

Configurazioni delle istanze

Le seguenti autorizzazioni si applicano alle configurazioni delle istanze Spanner. Per ulteriori informazioni, consulta i riferimenti alla configurazione dell'istanza per le API REST e RPC.

Nome dell'autorizzazione di configurazione dell'istanza Descrizione
spanner.instanceConfigs.create Crea una configurazione dell'istanza personalizzata.
spanner.instanceConfigs.delete Elimina una configurazione dell'istanza personalizzata.
spanner.instanceConfigs.get Ottieni una configurazione dell'istanza.
spanner.instanceConfigs.list Elenca l'insieme di configurazioni dell'istanza.
spanner.instanceConfigs.update Aggiorna una configurazione dell'istanza personalizzata.

Operazioni di configurazione delle istanze

Le seguenti autorizzazioni si applicano alle operazioni di configurazione delle istanze Spanner. Per ulteriori informazioni, consulta i riferimenti delle istanze per le API REST e RPC.

Nome dell'autorizzazione per l'operazione di configurazione dell'istanza Descrizione
spanner.instanceConfigOperations.cancel Annullare un'operazione di configurazione dell'istanza.
spanner.instanceConfigOperations.delete Elimina un'operazione di configurazione dell'istanza.
spanner.instanceConfigOperations.get Recupera un'operazione di configurazione dell'istanza.
spanner.instanceConfigOperations.list Elenca le operazioni di configurazione dell'istanza.

Istanze

Alle istanze Spanner si applicano le seguenti autorizzazioni. Per ulteriori informazioni, consulta i riferimenti delle istanze per le API REST e RPC.

Nome autorizzazione istanza Descrizione
spanner.instances.create Creazione di un'istanza.
spanner.instances.delete